Если бы они хотя бы вовремя выпускали _все_ нужные заплатки, а не отнекивались от существующих багов и дыр... Те, кто сообщает о дырах часто ждут ответа месяцами, да ещё и приходится немало доказывать, что дыра таки существует ("sorry, but we didn't notice the described behavior in our lab system").
Кстати, Майскософт не отнекивается от своих багов и дыр. Сейчас они очень часто пишут о уязвимостях системы. Но только потому, что их найдено в два-три раза меньше чем XP (пока меньше). ;) Даже релизы по этому поводу выпускают. Мол, 12 серьезных багов найдено, но мы их поправим, не боитесь.
В Сети появилась заплатка для Vista